La CISA alerta de que se están explotando activamente tres vulnerabilidades del núcleo de Linux
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos ha emitido una advertencia acerca de tres fallas de seguridad presentes en el núcleo de Linux que están siendo utilizadas activamente por piratas informáticos. Estas deficiencias, cuyos niveles de gravedad oscilan entre medio y crítico, fueron incorporadas recientemente por la entidad, destacando que una de ellas permaneció en el sistema durante más de una década. Debido a esta situación, la agencia ordenó a las agencias federales aplicar los parches y medidas correctivas correspondientes de manera urgente.
Los problemas de seguridad identificados incluyen una condición de carrera en la interfaz de sockets criptográficos AF_ALG, una escritura fuera de los límites en la implementación de ebtables SNAT que afecta la memoria respaldada por archivos, y un fallo en la lógica de recepción de TLS que gestiona de forma inadecuada los registros de longitud cero cuando se utiliza kTLS. Hasta el momento, la mencionada agencia no ha divulgado información específica sobre los ataques perpetrados ni sobre la identidad de los atacantes involucrados.
Diversos hallazgos y análisis sobre estos fallos han sido compartidos por expertos y organizaciones de seguridad. Una compañía de seguridad ofensiva descubrió uno de los problemas demostrando escalada de privilegios y escape de contenedores, mientras que para los otros dos casos existen códigos de explotación públicos o análisis técnicos disponibles. Por ahora, ninguna de estas vulnerabilidades ha sido asociada con ataques de programas de secuestro de datos (ransomware).